本帖最后由 xzy0215 于 2016-2-13 08:08 编辑
以下是详细报告,我今天下载了火绒,点击安装时卡巴就把它删了。
[mw_shl_code=html,true]13.02.2016 07.34.59 回滚所检测到对象的操作时文件被删除。 c:\program files (x86)\huorong\sysdiag\bin\behavior.dll 文件 : : c:\program files (x86)\huorong\sysdiag\bin\behavior.dll 时间: 今天, 2016/2/13 7:34
13.02.2016 07.35.00 回滚所检测到对象的操作时文件被删除。 c:\program files (x86)\huorong\sysdiag\bin\uactmon.dll 文件 : : c:\program files (x86)\huorong\sysdiag\bin\uactmon.dll 时间: 今天, 2016/2/13 7:35
13.02.2016 07.35.01 回滚所检测到对象的操作时文件被删除。 c:\program files (x86)\huorong\sysdiag\bin\usysdiag.dll 文件 : : c:\program files (x86)\huorong\sysdiag\bin\usysdiag.dll 时间: 今天, 2016/2/13 7:35
13.02.2016 07.35.03 回滚所检测到对象的操作时文件被删除。 c:\program files (x86)\huorong\sysdiag\bin\usysdiag.exe 文件 : : c:\program files (x86)\huorong\sysdiag\bin\usysdiag.exe 时间: 今天, 2016/2/13 7:35
13.02.2016 07.35.04 回滚所检测到对象的操作时文件被删除。 c:\users\断肠草\appdata\local\temp\nsa55ae.tmp\accesscontrol.dll 文件 : : c:\users\断肠草\appdata\local\temp\nsa55ae.tmp\accesscontrol.dll 时间: 今天, 2016/2/13 7:35
13.02.2016 07.35.16 回滚所检测到对象的操作时文件被删除。 c:\users\断肠草\appdata\local\temp\nsa55ae.tmp\duilib.dll 文件 : : c:\users\断肠草\appdata\local\temp\nsa55ae.tmp\duilib.dll 时间: 今天, 2016/2/13 7:35
13.02.2016 07.35.27 回滚所检测到对象的操作时文件被删除。 c:\users\断肠草\appdata\local\temp\nsa55ae.tmp\installer-helper.dll 文件 : : c:\users\断肠草\appdata\local\temp\nsa55ae.tmp\installer-helper.dll 时间: 今天, 2016/2/13 7:35
13.02.2016 07.35.38 回滚所检测到对象的操作时文件被删除。 c:\users\断肠草\appdata\local\temp\nsa55ae.tmp\system.dll 文件 : : c:\users\断肠草\appdata\local\temp\nsa55ae.tmp\system.dll 时间: 今天, 2016/2/13 7:35
13.02.2016 07.35.41 回滚所检测到对象的操作时文件被删除。 c:\windows\system32\drivers\hrfwdrv.sys 文件 : : c:\windows\system32\drivers\hrfwdrv.sys 时间: 今天, 2016/2/13 7:35
13.02.2016 07.35.46 回滚所检测到对象的操作时注册表键值被删除。 HKLM\System\ControlSet001\Services\hrwfpdrv\hrwfpdrv 注册表对象: HKLM\System\ControlSet001\Services\hrwfpdrv\hrwfpdrv 时间: 今天, 2016/2/13 7:35
13.02.2016 07.35.53 回滚所检测到对象的操作时文件被删除。 c:\windows\system32\drivers\hrwfpdrv.sys 文件 : : c:\windows\system32\drivers\hrwfpdrv.sys 时间: 今天, 2016/2/13 7:35
13.02.2016 07.36.00 回滚所检测到对象的操作时注册表键值被删除。 HKLM\System\ControlSet001\Services\sysdiag\sysdiag 注册表对象: HKLM\System\ControlSet001\Services\sysdiag\sysdiag 时间: 今天, 2016/2/13 7:36
13.02.2016 07.36.06 回滚所检测到对象的操作时文件被删除。 c:\windows\system32\drivers\sysdiag.sys 文件 : : c:\windows\system32\drivers\sysdiag.sys 时间: 今天, 2016/2/13 7:36
13.02.2016 07.36.08 回滚所检测到对象的操作时文件被删除。 c:\windows\system32\dtrampo.dll 文件 : : c:\windows\system32\dtrampo.dll 时间: 今天, 2016/2/13 7:36
13.02.2016 07.36.09 回滚所检测到对象的操作时文件被删除。 c:\windows\syswow64\dtrampo.dll 文件 : : c:\windows\syswow64\dtrampo.dll 时间: 今天, 2016/2/13 7:36[/mw_shl_code] |